人走茶凉很正常。
但在离开前,南维向总监打申请要一样东西。
“数据库日志权限?”他皱眉,有些警惕,“你要这个做什么?”
南维早就想好了理由。
“最近我们几个模块间的数据串联有错位,中间表的数据好像被提前清空了,但谁动的还查不到。”他如是说,“我们怀疑有个调试脚本误触了线上表,想授权看看是不是谁误操作了。”
“哦。”总监想起好像是有这么回事,“代码那边有自动清理逻辑吗?”
南维越过上级跟他要访问日志的权限,他不可能什么都不问就直接给。要知道这些属于高敏感权限,就算他是部门负责人,给底下员工授权也要正常走流程给运维提工单的,不是自己电脑上随随便便操作两下就能开放那么简单的事情。
南维回答:“清理逻辑是在凌晨跑的,但这次清空发生在晚上十一点,调试脚本的调用记录我们也对过了几个,但权限太低看不到谁实际操作了这张表。”
晚上十一点,最近加班的员工多,一时半会儿的确实查不清是谁操作的。
总监思虑了几秒,心想这件事打回去让他们重新申请,又要浪费时间。他下午还要出去陪老板打高尔夫,哪儿还有空处理这个?推来推去,又要推几天。
思索片刻后,他按了几个数字接通了内线:“喂?老赵,后台的临时访问权限你帮我开一下,给小谢的,挂我名下。”
提交工单还得等审批,他这通电话打过去,运维那边就直接开权限了。
大厂内是不允许所谓的特权,但走捷径还是可以的,工作记得留痕就行。要是谁都用完不补流程,那信息泄露不是轻轻松,还怎么保证安全?
他和运维的人很熟,这单工单之后再补也一样,没什么大碍。
说完总监就挂断了,简简单单一通电话,就给南维的账号开通了三天权限。
当然,即便授权也只是只读账号,是无法进行修改添加或者导出等操作的。
“行了,权限已经开通了。”总监挥挥手,眼不见心不烦,“早点解决问题,记得及时跟我汇报。”
要按流程,这件事不应该南维来打报告,当然,总监这权限也不是这么好拿的。既然给都给了,那就一定得查明白了,否则谁来背这锅,就不一定了。
这点,南维自然清楚。
·
回到工位上后,他打开系统,果然收到了权限开放的通知。
整个部门里,要论账户权限,只有总监的最高。为了安全,总监只给了他只读权限,谁能想到他临时打的申请,根本就是是醉翁之意不在酒——
他真正想要的是核心数据库访问日志的查看权限。
但数据库这么大,总不能一张表一张表的去比对,那样未免太浪费时间。
南维首先查询锁定了几张关键表,这几张表在泄露的数据中出现过,点开配置参数,和外包商给的结构几乎一模一样。
他记录下这几张表的关键词,再点开操作日志搜索操作类型为“select”或“export”的数据,另外选择了用户账户。
系统反应了两秒后,吐出了数据。
果然!!
在浩瀚缥缈的庞大数据库里,出现了一条凌晨十二点半的导出日志,表名、查询字段、操作者全部对应上了!!
十二点半,这可不是员工们的正常加班时间,据他的了解,就算到年底再忙,顶多到十二点就要结束了。
在非工作时间段,也不是测试机,贺经理却导出了整张表。
这些可不是权限就能删掉的记录,起码得DBA或者安全部出面才能删除。甚至有些公司的系统还会在每个导出的文件里嵌入用户ID,就是专门防内鬼用的。
在互联网企业上班,别的不说这方面的花样是层出不穷,普通人就算是想贩卖数据也难。
他不过一个区区部门经理,竟然敢在操作留痕的系统内这样干……
南维摇摇头,真不知道该说他是蠢还是胆大妄为了。
此后,一整个下午一直到晚上,南维一直在抓日志里可疑的操作。
不得不说,贺经理到底是老油条,谨慎的很,他的操作时间很少在非工作时间段,很多都是趁着工作期间混进去的,这样即便他有搜索导出等举动,也会被认为是正常工作需要。
甚至一张表有好几次鱼目混珠的操作,让人难以分清。
除去直接导出这种非常直接敏感的操作外,经理一定还有其他的手段。只是这样一来,关键性的证据就更难找了。
南维呼出一口气,看了眼电脑时间,决定抓紧完成。
他之所以选择闹成这不可收拾的局面,确实如总监所说,为了激怒对方。
当一个